a77e56.icefactory.cl
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van a77e56.icefactory.cl
Het domein a77e56.icefactory.cl lijkt een subdomein te zijn dat wordt gehost onder icefactory.cl, in plaats van een op zichzelf staande website van een merk. Op basis van de screenshot toont het een pagina die is vormgegeven als een portaal voor documenttoegang van "Adobe Acrobat Reader" en vraagt het bezoekers om een e-mailadres in te voeren om door te gaan naar een PDF. Dit soort pagina wordt vaak gebruikt om workflows voor het delen van documenten of veilige bestandstoegang na te bootsen.
Er is geen zichtbare bedrijfsbranding, bedrijfsinformatie, navigatie of ondersteunende site-inhoud die een legitieme beheerder zou identificeren. De willekeurig ogende subdomein- en padstructuur suggereren dat de pagina mogelijk deel uitmaakt van een tijdelijke of campagnespecifieke implementatie in plaats van een normale openbaar toegankelijke bedrijfswebsite.
Veiligheidsbeoordeling voor a77e56.icefactory.cl
Deze website vertoont op het moment van deze scan verschillende risico-indicatoren. Hij werd gemarkeerd door 15 van de 91 beveiligingsengines, waarbij meerdere detecties phishing- of malwaregerelateerd gedrag beschreven. De inhoud van de pagina lijkt ook overeen te komen met een lokmiddel voor het verzamelen van inloggegevens: ze bootst een scherm voor documenttoegang na en vraagt de bezoeker om een e-mailadres voordat toegang wordt verleend tot een vermeende PDF. Dat patroon kan worden gebruikt om inloggegevens of andere gevoelige informatie te verzamelen.
De resultaten van blacklists en dreigingsdatabases waren gemengd op het moment van deze scan. Grote blacklistcontroles die hier worden getoond en op inhoud zijn gericht, detecteerden het domein niet, maar het IP-adres van het domein stond vermeld op één blocklist voor mailreputatie, wat een zwakker signaal is en op zichzelf geen schadelijke websiteactiviteit bewijst. Toch zijn het detectievolume over meerdere engines en het misleidend ogende paginaontwerp sterkere indicatoren dan de enkele DNSBL-vermelding.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site was bereikbaar via HTTPS met een geldig Let's Encrypt-certificaat dat zou verlopen op 2026-11-08. Een geldig SSL/TLS-certificaat helpt verkeer tijdens transport te versleutelen, maar verifieert niet dat de inhoud van de pagina betrouwbaar is. Het server-IP was 186.64.119.45, gehost door ZAM LTDA in Curicó, Chili. De webserversoftware en details van ondersteunde protocollen werden niet geïdentificeerd in de scangegevens.
Het domein zelf is relatief oud en werd aangemaakt in 2017, maar dit lijkt een subdomein te zijn met een willekeurig ogend label, wat kan wijzen op wegwerpgebruik of campagnegebonden gebruik. De DNSSEC-status werd gerapporteerd als onbekend. Eén gescand URL-pad werd door een malwarescan als verdacht gemarkeerd, en de paginastructuur die in de screenshot wordt getoond roept zorgen op over mogelijke phishinggerichte infrastructuur.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?